Prevenzione della perdita dei dati di Slack

Con la prevenzione della perdita dei dati (DLP) per Slack, puoi ridurre il rischio di condividere informazioni riservate, dannose o personali nella tua organizzazione di Slack. La prevenzione della perdita dei dati di Slack analizza i messaggi, file di testo e canvas inviati dai membri della tua organizzazione per individuare contenuti che violano le regole create.

image (2).png

Funzionamento

  • I proprietari principali dell’organizzazione e i membri che hanno il ruolo di sistema di amministratore ruoli possono assegnare il ruolo di sistema di amministratore DLP ai membri. 
  • Gli amministratori DLP possono creare regole personalizzate usando un’espressione regolare (RegEx) o scegliere tra diverse regole preconfigurate per analizzare i messaggi e i file in Slack che potrebbero richiedere un’azione amministrativa. Le regole possono essere ulteriormente personalizzate per essere applicate solo nelle conversazioni di Slack Connect e ad aree di lavoro specifiche nella tua organizzazione Enterprise Grid.
  • Gli amministratori DLP ricevono un riepilogo giornaliero delle violazioni delle regole tramite Slackbot e possono intraprendere azioni sui messaggi e sui file dalla dashboard DLP. 

Nota: i canvas nelle conversazioni di Slack Connect non verranno analizzati dalla prevenzione della perdita dei dati.

 

Creare regole DLP

Puoi scrivere regole personalizzate o scegliere tra diverse regole preconfigurate per analizzare Slack alla ricerca di dati come numeri di carte di credito o informazioni di identificazione personale. Quando crei una regola, gli amministratori DLP possono scegliere di eseguire una delle seguenti azioni in caso di violazione:

  • Visualizzare solo un avviso nella dashboard DLP 
  • Mostrare un avviso ai membri che violano una regola DLP*
  • Nascondi (o “rimuovi definitivamente”) i messaggi o i file fino a quando non possono essere esaminati

* Gli avvisi ai membri non possono essere visualizzati sui canvas che violano una regola DLP.

  1. Dal desktop, clicca sul nome dell’organizzazione nella barra laterale.
  2. Passa il puntatore su Strumenti e impostazioni dal menu e poi clicca su Impostazioni organizzazione.
  3. Clicca su  Sicurezza nella barra laterale a sinistra, quindi scegliPrevenzione della perdita dei dati.
  4. Clicca Crea regola nell’angolo in alto a destra.
  5. Alla voce Nome regola, scegli un nome per la regola.
  6. Seleziona un’opzione dal menu a discesa per scegliere una regola preconfigurata, oppure clicca su Usa un’espressione regolare personalizzata e inserisci la stringa RegEx che desideri tracciare.
  7. Seleziona un’azione da eseguire quando la regola viene violata, quindi clicca su Avanti.
  8. Scegli se la regola si applica alle conversazioni di Slack Connect, quindi scegli se vuoi limitare la regola a determinate aree di lavoro nella tua organizzazione Grid.
  9. Clicca su Salva regola per terminare.  

Nota: le regole DLP preconfigurate sono state sviluppate da Slack usando algoritmi basati sulle procedure consigliate del settore. Le regole preconfigurate potrebbero non rilevare tutti i dati desiderati o, al contrario, potrebbero rilevare falsi positivi.

 

Gestire regole DLP

Puoi modificare una regola DLP per cambiarla o disattivare una regola non più necessaria.

  1. Dal desktop, clicca sul nome dell’organizzazione nella barra laterale.
  2. Passa il puntatore su Strumenti e impostazioni dal menu e poi clicca su Impostazioni organizzazione.
  3. Clicca su  Sicurezza nella barra laterale a sinistra, quindi scegliPrevenzione della perdita dei dati.
  4. Nella scheda Regole, clicca sull’icona dei tre puntini   accanto alla regola che vuoi modificare. 
  5. Scegli Modifica o Disattiva e segui le istruzioni.  
  6. Clicca su Salva regola o Disattiva per terminare.


Gestire le violazioni delle regole DLP

Quando un membro della tua organizzazione invia un messaggio che viola una regola DLP, vedrai un avviso nella dashboard DLP di Slack. Dalla dashboard, puoi archiviare l’avviso, eliminare il messaggio o ripristinare quest’ultimo (se era stato nascosto). Ricorda che gli avvisi scadono e vengono rimossi dalla dashboard DLP dopo 90 giorni.

  1. Dal desktop, clicca sul nome dell’organizzazione nella barra laterale.
  2. Passa il puntatore su Strumenti e impostazioni dal menu e poi clicca su Impostazioni organizzazione.
  3. Clicca su  Sicurezza nella barra laterale a sinistra, quindi scegliPrevenzione della perdita dei dati.
  4. Nella scheda Avvisi, clicca su un messaggio contrassegnato. 
  5. Clicca su Gestisci nell’angolo in alto a destra e seleziona un’azione.

Nota: Slackbot avviserà le persone quando i loro messaggi contrassegnati o i loro file verranno eliminati.

Chi può utilizzare questa funzione?
  • I membri con il ruolo di sistema Amministratore DLP
  • Disponibile per il piano Enterprise Grid